[发明专利]一种利用强制访问控制检测Solaris系统故障的方法无效

专利信息
申请号: 201010133100.3 申请日: 2010-03-26
公开(公告)号: CN101827091A 公开(公告)日: 2010-09-08
发明(设计)人: 周水波;宋桂香 申请(专利权)人: 浪潮电子信息产业股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 暂无信息 代理人: 暂无信息
地址: 250014 山*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 利用 强制 访问 控制 检测 solaris 系统故障 方法
【权利要求书】:

1.一种利用强制访问控制检测Solaris系统故障的方法,其特征在于,包括以下内容:

1)强制访问控制MAC

强制访问控制MAC分为两大块:一块是基于用户对文件的访问控制,另一块是基于进程对文件的访问控制,进程在运行的时候就绑定了用户,所以进程本身也是一个主体,当一个客体受到安全标记的保护的时候,即使root用户也无法访问该客体,除非拥有MAC的权限;

2)用户网络强制访问控制

把网络资源分为两类,一类是自主的绑定socket端口,另一类是远程连接网络资源,默认情况下是禁止任何用户使用这两类网络资源,即不允许所有用户绑定端口以及远程连接网络资源,以防止非法取得控制权限的黑客制造系统的隐蔽信道以及窃取网络资源,并且防止用户利用网络泄露重要的机密文件;

3)在操作系统的核心层重构操作系统的权限访问模型来实现强制访问控制,并利用强制访问控制技术进行系统故障的快速检测和处理,步骤如下:

文件系统过滤驱动程序在初始化时,逐条插入访问规则,并允许在运行期间动态添加或删除指定结点,以便截获来自所有用户或者进程对文件或目录的I/O请求,当截获到文件或目录的I/O请求时遍历规则链表,并根据访问规则进行过滤,符合规则者立即转交原服务函数,否则丢弃;

进程保护过滤驱动程序在初始化时,逐条插入访问规则,并允许在运行期间动态添加或删除指定结点,以便截获所有对进程的遍历请求,当截获到进程遍历请求时,根据规则链表修改进程列表,并将修改后的列表转交原服务函数;

网络资源的保护驱动程序在初始化时,逐条插入所有用户绑定端口以及远程连接网络资源的访问规则,并允许在运行期间动态允许或拒绝指定的网络连接,以便截获到所有遍历请求,当截获到连接网络资源遍历请求时,根据网络资源访问控制列表进行过滤,将符合规则的转交原服务函数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010133100.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top